QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment garder les configurations réseau et les compétences de sécurité à jour ?

D’après Sécurité informatique

Évolution et maintenance

Mises à jour firmware : Planifier des maintenances régulières pour appliquer les patchs critiques.

Renouvellement des équipements : Les anciens commutateurs peuvent ne pas supporter les fonctionnalités récentes (802.1X, DHCP Snooping, etc.).

Intégrer ces critères dans la politique de renouvellement matériel.

Formation du personnel : Les administrateurs réseaux doivent bien comprendre les mécanismes STP, VLAN, 802.1X, et les fonctionnalités de sécurité avancées.

Des erreurs de configuration peuvent créer des vulnérabilités ou des pannes.

Culture de la sécurité interne

Rôles et responsabilités : Assigner clairement les responsabilités de configuration, supervision et audit. Qui gère les VLAN ? Qui valide l’ouverture d’un nouveau port ?

Principe du moindre privilège : Un technicien d’assistance n’a pas forcément besoin de droits complets sur l’infrastructure. Segmenter les droits d’accès pour limiter l’impact d’une erreur ou d’un compte compromis.

Contrôles d’accès physiques : Même si nous sommes sur la couche 2, il ne faut pas oublier que l’accès direct à un commutateur ou à une baie peut bypasser certaines protections logicielles.

La protection physique des équipements et du câblage reste indispensable, même lorsque les mécanismes de sécurité du réseau local sont correctement configurés.